<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html</link>
    <description>Организация The NetBSD Foundation оплатила проведение аудита безопасности сетевого стека, работа по выполнению которого после пяти месяцев работы находится на заключительном этапе. В кодовую базу NetBSD внесены сотни исправлений, направленных на улучшение качества кода и устранение выявленных в ходе аудита проблем, в том числе удалённо эксплуатируемых уязвимостей. Опубликован (http://blog.netbsd.org/tnf/entry/network_security_audit) первый отчёт о выявленных уязвимостях, большинство из которых не специфичны для NetBSD и проявляются в других BSD-системах. &lt;br&gt;&lt;br&gt;&lt;br&gt;Например, в реализациях IPsec из NetBSD, FreeBSD (https://www.freebsd.org/security/advisories/) и OpenBSD (https://www.openbsd.org/errata63.html) выявлено несколько уязвимостей (CVE-2018-6916, CVE-2018-6918), позволяющих (https://www.freebsd.org/security/advisories/FreeBSD-SA-18:05.ipsec.asc) инициировать (https://ftp.openbsd.org/pub/OpenBSD/patches/6.3/common/006_ipseclen.patch.sig) переполнение буфера при обработке специально отправленных сетевых пакет</description>

<item>
    <title>(offtopic) лампочки и hi-tech vs low tech в целом (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#118</link>
    <pubDate>Mon, 04 Jun 2018 11:19:16 GMT</pubDate>
    <description>Вопрос про смысл существования БСД по сути бесмысленный и нечет в себе только цель - вбросить на вентилятор, я так думаю.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#117</link>
    <pubDate>Mon, 04 Jun 2018 11:11:11 GMT</pubDate>
    <description>Лурки начитаются а потом приходят умножать энтропию. Стыдно товарищ.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#116</link>
    <pubDate>Mon, 04 Jun 2018 11:08:14 GMT</pubDate>
    <description>..Кролики это не только ценный мех но и три-четыре киллограма..&lt;br&gt;BSD это не только серверная ОС но и вполне пригодная для повседневного использования десктопная ОС - GhostBSD.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#115</link>
    <pubDate>Mon, 04 Jun 2018 11:00:42 GMT</pubDate>
    <description>Несовершенный вид, причастие - портируемый&lt;br&gt;Совершенный вид, причастие портированный.&lt;br&gt;&quot;Они делают не портируемый код.&quot; &lt;br&gt;Для иностранных слов транслейт точка ру, проверить можно.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#114</link>
    <pubDate>Mon, 04 Jun 2018 07:55:24 GMT</pubDate>
    <description>&amp;gt; был, лет двадцать назад. небось тогда ещё ipv6 в bsd вообще не &lt;br&gt;&amp;gt; было &lt;br&gt;&lt;br&gt;А теперь передача для самых маленьких: &amp;#171;IPV6 Kernel part was started long ago &amp;#173; 1996 (by Pedro  Roque),  based on the BSD API; It was Linux kernel 2.1.8&amp;#187;.&lt;br&gt;&lt;br&gt;Пруф: http://www.haifux.org/lectures/187/netLec3.pdf&lt;br&gt;</description>
</item>

<item>
    <title>Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#113</link>
    <pubDate>Fri, 01 Jun 2018 09:50:31 GMT</pubDate>
    <description>Если реально прям интересно-преинтересно, то можешь почитать его интервью на этот счёт.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) лампочки и hi-tech vs low tech в целом (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#110</link>
    <pubDate>Thu, 31 May 2018 11:54:41 GMT</pubDate>
    <description>как ты оцениваешь &quot;вопрос - в чем смысл существования линукса?&quot; это провокационный?&lt;br&gt;а вопрос &quot;в чем смысл существования *BSD?&quot; ? если ли разница между этими вопросами?&lt;br&gt;Кроме твоих предпочтений? а господин модератор ?&lt;br&gt;</description>
</item>

<item>
    <title>Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#109</link>
    <pubDate>Wed, 30 May 2018 23:41:56 GMT</pubDate>
    <description>А мне подумалось, почему не портабелируемым? Но портабельность в принципе достаточно точно отражает требуемые качества. Ох уж эти англицизмы.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит сетевого стека NetBSD выявил уязвимости в BSD-системах (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114432.html#108</link>
    <pubDate>Wed, 30 May 2018 19:19:54 GMT</pubDate>
    <description>Однажды у корпораций случится новый приступ NIH, Потеринг выйдет из моды и на системд будут показывать пальцем и писать про &quot;портянки юнитов&quot; и &quot;устаревшую глючную архитектуру&quot; (ибо уже 8 лет прошло). И случится это в ближайшие годы.&lt;br&gt;</description>
</item>

</channel>
</rss>
